Claude Platform on AWS là Claude API do Anthropic vận hành, xác thực qua AWS, kiểm soát truy cập bằng IAM, và billing qua AWS Marketplace. Request đến thẳng API của Anthropic, nên bạn có cùng model và tính năng API như Claude API trên cùng lịch phát hành. Các tính năng client-side Claude Code bật qua feature-flag service của Anthropic (như tự chọn interval cho /loop) tắt mặc định, và advisor tool không khả dụng. Xem ma trận feature availability để biết đầy đủ.
Bạn authenticate bằng AWS credential hoặc workspace API key, và trả phí qua AWS Marketplace.
Điều kiện tiên quyết
Phần tiêu đề “Điều kiện tiên quyết”- Subscription Claude Platform on AWS đang active qua AWS Marketplace
- Workspace trong tổ chức Anthropic gắn AWS, kèm workspace ID
- IAM principal có quyền gọi dịch vụ Anthropic, hoặc API key scoped theo workspace
- AWS credential trong môi trường, trong
~/.aws/credentials, hoặc từ IAM role gắn sẵn nếu muốn dùng SigV4 authentication. AWS CLI chỉ cần cho luồng SSO login.
Thiết lập
Phần tiêu đề “Thiết lập”1. Cấu hình AWS credential
Phần tiêu đề “1. Cấu hình AWS credential”Claude Code hỗ trợ hai phương thức authentication cho Claude Platform on AWS:
Cách A: AWS credential với SigV4 - Claude Code ký request bằng SigV4 qua chuỗi credential AWS chuẩn (biến môi trường, ~/.aws/credentials, IAM role, AWS SSO session…). Dùng cục bộ:
aws sso login --profile my-profileexport AWS_PROFILE=my-profileVới CI/automation, gán IAM role có quyền gọi dịch vụ Anthropic cho runner và đặt AWS_REGION.
Nếu SSO credential hết hạn giữa session, cấu hình awsAuthRefresh để Claude Code tự chạy lại lệnh login và retry:
{ "awsAuthRefresh": "aws sso login --profile my-profile"}Cách B: Workspace API key - credential dài hạn, hữu ích khi không muốn quản lý federated AWS credential. Tạo trong AWS Console dưới Claude Platform on AWS → API keys:
export ANTHROPIC_AWS_API_KEY=sk-ant-xxxxxKey được gửi dưới header x-api-key và ưu tiên cao hơn SigV4, nên bất kỳ AWS credential nào trong môi trường đều bị bỏ qua.
2. Cấu hình Claude Code
Phần tiêu đề “2. Cấu hình Claude Code”export CLAUDE_CODE_USE_ANTHROPIC_AWS=1export ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_01ABCDEFGHIJKLMNexport AWS_REGION=us-east-1ANTHROPIC_AWS_WORKSPACE_ID là bắt buộc, gửi trên mọi request dưới header anthropic-workspace-id. Base URL tự tính từ AWS_REGION dạng https://aws-external-anthropic.{region}.api.aws - có thể override bằng ANTHROPIC_AWS_BASE_URL.
Claude Platform on AWS là opt-in dù đã có AWS credential trong môi trường. Amazon Bedrock và Microsoft Foundry được ưu tiên hơn trong routing provider, nên hãy unset CLAUDE_CODE_USE_BEDROCK và CLAUDE_CODE_USE_FOUNDRY nếu đang bật.
3. Ghim phiên bản model
Phần tiêu đề “3. Ghim phiên bản model”Claude Platform on AWS dùng cùng model ID như Claude API trực tiếp. Alias mặc định fable, opus, sonnet, haiku resolve về mặc định tích hợp, có thể chậm hơn bản mới nhất. Nếu triển khai cho team, ghim tường minh:
export ANTHROPIC_DEFAULT_FABLE_MODEL=claude-fable-5export ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-4-8export ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-5export ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5Prompt caching bật tự động. Để dùng cache TTL 1 giờ thay vì mặc định 5 phút, đặt ENABLE_PROMPT_CACHING_1H=1 (bill ở mức cao hơn).
4. Khởi động và xác minh
Phần tiêu đề “4. Khởi động và xác minh”claudeBanner khởi động hiện Claude Platform on AWS khi provider đang active. Chạy /status để kiểm tra chi tiết: dòng API provider hiện Claude Platform on AWS, cùng Workspace ID, AWS region.
Dùng với Agent SDK
Phần tiêu đề “Dùng với Agent SDK”Agent SDK đọc cùng biến môi trường như CLI:
import { query } from "@anthropic-ai/claude-agent-sdk";
process.env.CLAUDE_CODE_USE_ANTHROPIC_AWS = "1";process.env.ANTHROPIC_AWS_WORKSPACE_ID = "wrkspc_01ABCDEFGHIJKLMN";process.env.AWS_REGION = "us-east-1";
for await (const msg of query({ prompt: "What's in this repo?" })) { console.log(msg);}Route qua corporate proxy
Phần tiêu đề “Route qua corporate proxy”export CLAUDE_CODE_USE_ANTHROPIC_AWS=1export ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_01ABCDEFGHIJKLMNexport ANTHROPIC_AWS_BASE_URL=https://anthropic-proxy.example.comNếu gateway tự ký request, đặt CLAUDE_CODE_SKIP_ANTHROPIC_AWS_AUTH=1 để Claude Code gửi request không ký, để gateway thêm header SigV4. Nếu gateway cần token riêng, đặt vào ANTHROPIC_AUTH_TOKEN.
Troubleshooting
Phần tiêu đề “Troubleshooting”Chạy /status để xem provider đã resolve, workspace ID, region, base URL override, và auth-skip setting - cách nhanh nhất để xác nhận Claude Code đang nhắm đúng Claude Platform on AWS.
403 ForbiddenhoặcAccessDenied: IAM principal có thể thiếu quyền gọi dịch vụ Anthropic trong workspace của bạn. Kiểm tra role gắn với AWS profile hoặc runner. Nếu dùngANTHROPIC_AWS_API_KEY, key có thể đã cũ - tạo lại trong AWS Console.- Lỗi thiếu workspace:
ANTHROPIC_AWS_WORKSPACE_IDcó thể chưa đặt hoặc rỗng. Mọi request Claude Platform on AWS đều cần workspace ID. - Request vẫn đến
api.anthropic.com:CLAUDE_CODE_USE_ANTHROPIC_AWScó thể chưa đặt hoặc giá trị không parse thành truthy. Đặt1và chạy/statusđể xác nhận. NếuCLAUDE_CODE_USE_BEDROCKhoặcCLAUDE_CODE_USE_FOUNDRYcũng đang đặt, chúng được ưu tiên hơn.
lượt xem